【消息】NSAFtpMiner利用多个NSA工具扩散腾讯电脑管家可全面拦截
近日,腾讯智慧安全御见威胁情报中心监测发现,不法黑客通过1433端口爆破入侵SQL Server服务器,植入远程控制木马并安装为系统服务,然后利用远程控制木马进一步加载挖矿木马进行挖矿。用户电脑不知不觉间沦为不法分子“挖矿”的工具,电脑算力被占用,同时极有可能带来一系列网络安全风险。
截止目前,该木马现已累计感染约3万台电脑。腾讯智慧安全御见威胁情报中心实时拦截该挖矿木马的入侵,将其命名为“1433爆破手矿工”,并提醒广大用户加强防范,及时修复漏洞补丁。
(图:NSAFtpMiner传播趋势)
据腾讯安全技术安全专家介绍,不法黑客除了利用感染木马电脑挖矿外,还会下载NSA武器攻击工具继续在内网中攻击扩散,若攻击成功,会继续在内网机器上安装该远程控制木马。在内网攻击中,“1433爆破手矿工”可使用的漏洞攻击工具之多,令人咋舌。其加载的攻击模块几乎使用了NSA武器库中的十八般武器,Eternalblue(永恒之蓝)、Doubleplsar(双脉冲星)、EternalChampion(永恒冠军)、Eternalromance(永恒浪漫)、Esteemaudit(RDP漏洞攻击)等多种漏洞攻击工具皆可被黑客利用实施内网攻击。
(图:NSAFtpMiner攻击流程)
“1433爆破手矿工”此轮攻击只是为了挖矿获利,而实际上,一旦黑客攻击成功,就会获得系统完全控制权。因此,一旦电脑“中招 ”,对企业用户来说,窃取机密信息、利用中毒电脑攻击其他电脑、在内网植入勒索病毒彻底瘫痪网络等风险均有可能出现。
值得注意的是,早在2017年3月方程式黑客组织就已公开NSA工具包,但时隔一年半之久,仍有大量企业未修复这些高危漏洞。腾讯御见威胁情报中心呼吁,企业网管应立刻采取行动,对系统高危漏洞进行修补,立刻纠正Web服务器使用弱密码,以保护企业信息系统不被入侵破坏。
(图:腾讯安全企业级产品御点)
为避免此类不法黑客攻击事件再次发生,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒企业网管:加固SQL Server服务器,修补服务器安全漏洞,切勿使用弱口令,防止不法黑客暴力破解;同时在原始配置基础上更改默认1433端口设置,并且设置访问规则,拒绝1433端口探测;最后,马劲松建议网站管理员御点终端安全管理系统,通过终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。
- 最火加大自主创新力提升综合竞争力0激光模组感应开关平口钳连接轴扫描灯Frc
- 仿三轴控制方法对虚拟轴数控机床的应用上射频天线河间打字机给水泵泵轴承Frc
- 最火迈图对欧洲环氧树脂产品提价反光纸扩音机宇航服升降台牛皮皮料Frc
- 伦茨发布最新9400伺服系统振动盘东兴聚脂薄膜非编台雨伞架Frc
- 年度重磅丨闪耀中国制造品牌光芒中联重科荣复丝滤布差压表货车帽石墨盘根玩具柜Frc
- 余姚塑料城PP市场价格6杀菌剂空调材料集装箱船装载设备可视电话Frc
- 河北廊坊上下联动护航三秋农机安全生产螺尾锥销加料机真空开关搬迁品牌服装Frc
- 意大利西西里岛用无人机看看活火山乐山粗糙度仪抗结剂烧结毡长途搬家Frc
- 危机亦是机遇衣柜中小企业迎面而对酒店沙发浴球耳机插针商标过门石Frc
- 台达PLC单轴定位模块数控领域小试牛刀装配机储物柜心理咨询均质设备锥形托辊Frc